Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-Copy-Fail — Lokaler Privilege-Escalation-Exploit für CVE-2026-31431 im Crypto-Subsystem des Linux-Kernels, der mit einem minimalen Python-Skript Root-Zugriff und Container-Ausbruch ermöglicht. | Kitploit
Tools/GitHubGitHub/recofu/cve-2026-31431-copy-fail
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationMalware-AnalyseContainer-Ausbruch
GitHubrecofu/cve-2026-31431-copy-fail

CVE-2026-31431-Copy-Fail

Lokaler Privilege-Escalation-Exploit für CVE-2026-31431 im Crypto-Subsystem des Linux-Kernels, der mit einem minimalen Python-Skript Root-Zugriff und Container-Ausbruch ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 MonatenNoch nicht geprüft

CVE-2026-31431 — Copy Fail

Schweregrad: Kritisch
CVSS v3.1: 9.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Status: Öffentlicher Exploit verfügbar


Zusammenfassung

CVE-2026-31431 („Copy Fail") ist eine lokale Privilegieneskalations-Schwachstelle im kryptografischen Subsystem des Linux-Kernels.

Jeder unprivilegierte Benutzer kann innerhalb von Sekunden mit einem minimalen Python-Skript (~732 Bytes) zu Root eskalieren, was die meisten Linux-Systeme betrifft, die nach 2017 kompiliert wurden.


Auswirkungen

  • Vollständige Systemkompromittierung (Root-Zugriff)
  • Ausbruch über Container-/Mandantengrenzen hinweg
  • Keine Datenträger-Artefakte (speicherresidente Ausführung)
  • Schwer zu erkennen mit FIM/SIEM

Betroffene Systeme

  • Linux-Kernel-Builds mit CONFIG_CRYPTO_USER_API_AEAD
  • Die meisten Distributionen, die nach 2017 kompiliert wurden

Gegenmaßnahmen

👉 Siehe: docs/mitigation.md


Technische Details

👉 Siehe: docs/technical-analysis.md


Erkennung

👉 Siehe: ioc/detection-rules.md


Referenzen

  • copy.fail
  • Sysdig TRT
  • Bugcrowd
  • CloudLinux Security Blog

Haftungsausschluss

Führen Sie Exploit-Code nicht auf Produktionssystemen aus.

Tool herunterladen